blueshadow | 01.10.2016 13:25 | Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-09-2016
durchgeführt von Jim Panse (01-10-2016 14:08:24)
Gestartet von C:\Users\Jim Panse\Desktop
Windows 8.1 Connected (Update) (X64) (2015-07-14 09:20:41)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1390156674-2287267807-2482771183-500 - Administrator - Disabled)
Gast (S-1-5-21-1390156674-2287267807-2482771183-501 - Limited - Disabled)
Jim Panse (S-1-5-21-1390156674-2287267807-2482771183-1001 - Administrator - Enabled) => C:\Users\Jim Panse
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated)
Apple Application Support (64-Bit) (HKLM\...\{A6B0442B-E159-444B-B49D-6B9AC531EAE3}) (Version: 4.3.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{2E4AF2A6-50EA-4260-9BA4-5E582D11879A}) (Version: 9.3.0.15 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Ashampoo Burning Studio 2015 v.1.15.0 (HKLM-x32\...\{91B33C97-21E3-DF34-9630-2EE80DDE1648}_is1) (Version: 1.15.0 - Ashampoo GmbH & Co. KG)
ASUS Screen Saver (HKLM-x32\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 1.0.3 - ASUS)
ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 2.2.14 - ASUS)
ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.01.0003 - ASUS)
ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 3.1.9 - ASUS)
ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0034 - ASUS)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.07 - Piriform)
Device Setup (HKLM-x32\...\{1F07F2C7-596F-4F34-B805-2C61A3E50E5A}) (Version: 1.0.18 - ASUSTek Computer Inc.)
DivX-Setup (HKLM-x32\...\DivX Setup) (Version: 2.7.0.77 - DivX, LLC)
ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 17.0.4.20160106 - Landesfinanzdirektion Thüringen)
Free YouTube to MP3 Converter version 3.12.60.713 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.60.713 - DVDVideoSoft Ltd.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
HP Deskjet 3050 J610 series - Grundlegende Software für das Gerät (HKLM\...\{EF3293DE-FCAC-4742-91BF-AD0174143FC3}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3408 - Intel Corporation)
Intel(R) Sideband Fabric Device Driver (HKLM-x32\...\C5A8BC6E-723A-4C0F-96E1-C426D1A4BCA9) (Version: 1.0.0.1002 - Intel Corporation)
Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Maxx Audio Installer (x64) (Version: 1.6.5230.111 - Waves Audio Ltd.) Hidden
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek)
Mozilla Firefox 49.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 de)) (Version: 49.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.1 - Mozilla)
NAVIGON Fresh 3.5.1 (HKLM-x32\...\NAVIGON Fresh) (Version: 3.5.1 - NAVIGON)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Polar FlowSync Version 2.6.2 (HKLM-x32\...\{A1538F5C-7B65-4DB6-9FFB-FFC0DF2E85D8}_is1) (Version: 2.6.2 - Polar Electro Oy)
Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.27040 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7514 - Realtek Semiconductor Corp.)
Rossmann Fotowelt Software (HKLM-x32\...\Rossmann Fotowelt Software) (Version: 4.14.5. - ORWO Net)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
WebStorage (HKLM-x32\...\WebStorage) (Version: 2.1.11.399 - ASUS Cloud Corporation)
Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc)
Windows Driver Package - ASUS (ATP) Mouse (03/17/2014 1.0.0.207) (HKLM\...\AA2CC56D4BBEE037DC99871F5F6551133D2A0CC3) (Version: 03/17/2014 1.0.0.207 - ASUS)
WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS)
Zemana AntiMalware (HKLM-x32\...\{8F0CD7D1-42F3-4195-95CD-833578D45057}_is1) (Version: 2.50.80 - Zemana Ltd.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0742A6A7-97B7-4490-B189-48CE4F285BCA} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2014-09-02] (ASUSTek Computer Inc.)
Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList
Task: {129F1A5A-C09D-400B-916E-210D0751236A} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks [Argument = /run /TN "\Microsoft\Windows\Setup\gwx\refreshgwxconfig"]
Task: {1D62CE36-B3A7-4721-8D2C-46CC6E1AC1F1} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.)
Task: {28894406-59B6-437B-99DB-9D66277E97FC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-17] (Adobe Systems Incorporated)
Task: {34070E93-69FF-449A-9E38-452BEAA98727} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2014-03-27] (ASUSTek Computer Inc.)
Task: {56431B00-E279-439C-AB32-3437D3A19BFB} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2014-06-30] (Realtek Semiconductor)
Task: {5A6C1242-6BCE-4F97-87CD-098547E76426} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-06-01] (Piriform Ltd)
Task: {6BA14942-482A-425C-A894-95F5AC4CDBBB} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2014-03-31] (AsusTek)
Task: {C4B579DA-416A-4892-A82C-CE50440E70E4} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2014-04-02] (ASUS)
Task: {DDC4BD93-F85B-4E0C-B9D5-C584B4FF3703} - System32\Tasks\RtHDVBg => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2014-06-30] (Realtek Semiconductor)
Task: {E86BAD5F-312A-445C-88B5-A54E7035E905} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2014-01-14] (ASUSTek Computer Inc.)
Task: {ED308F81-888C-4702-9136-E4CCD33725E9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-08-30 05:35 - 2016-09-29 11:05 - 00807976 _____ () C:\Windows\vonetframeHelp.dll
2016-03-18 22:56 - 2016-03-18 22:56 - 00092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2016-07-05 15:23 - 2016-07-05 15:23 - 01354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2014-04-02 15:46 - 2014-04-02 15:46 - 00117248 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll
2014-04-02 15:46 - 2014-04-02 15:46 - 00037936 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll
2014-04-02 15:46 - 2014-04-02 15:46 - 00018992 _____ () C:\Program Files (x86)\ASUS\Splendid\AMDColorEnhance.dll
2014-04-02 15:46 - 2014-04-02 15:46 - 00020528 _____ () C:\Program Files (x86)\ASUS\Splendid\AMDRegammaAndGamut.dll
2016-08-22 12:03 - 2015-11-19 15:56 - 01759232 _____ () C:\Program Files (x86)\Polar\Polar FlowSync\polar20.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaioi2ce.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jim Panse\Pictures\Daniel Luig Repsol1.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run: => "HotKeysCmds"
HKLM\...\StartupApproved\Run: => "IgfxTray"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "WebStorage"
HKLM\...\StartupApproved\Run32: => "EaseUS EPM tray"
HKLM\...\StartupApproved\Run32: => "DivXUpdate"
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\...\StartupApproved\Run: => "Skype"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{BB11B4AC-C759-4C88-AC8B-4D119382FCFC}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\DeviceSetup.exe
FirewallRules: [{3BF5E17B-1B2C-4230-B4B4-1B459C672833}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicator.exe
FirewallRules: [{573F3EBB-AB21-47C3-B044-AF1A4527DE22}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{82A252B6-C28E-4254-BC32-9C880F1B6201}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{C838523D-BB5D-4B31-B253-B915B8496D62}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{95C33650-D2EB-4F36-A60F-F15305129592}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{65A72147-B45B-48BB-AB4C-117DD4EA132E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{6C8B9E03-8F64-40A8-836C-AA64C9ADFDE0}] => (Allow) C:\Users\Jim Panse\Desktop\Programme\Winamp\winamp.exe
FirewallRules: [{DCC1993E-7DDD-40A8-80AA-2663A7C4EB81}] => (Allow) C:\Users\Jim Panse\Desktop\Programme\Winamp\winamp.exe
FirewallRules: [{14D1A3CB-AA0F-4EB4-B288-61AB63D7F5C0}] => (Allow) LPort=5354
FirewallRules: [{191C7334-1513-489D-8F84-B56F9150BF26}] => (Allow) LPort=5354
FirewallRules: [{D640FFCF-3B5D-4746-93B0-351674184CC5}] => (Allow) LPort=5354
FirewallRules: [{AD46E38A-E0F5-45A5-BE08-022AFFEA74F6}] => (Allow) LPort=5354
FirewallRules: [{B20B81A0-D62A-48B0-8D03-6FC7196ACF01}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1E4F6A4C-9154-4F14-977B-BCCC5BD9BC54}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Wiederherstellungspunkte =========================
05-09-2016 13:57:21 Windows Modules Installer
17-09-2016 22:15:39 zoek.exe restore point
18-09-2016 23:05:56 JRT Pre-Junkware Removal
28-09-2016 15:49:11 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/30/2016 10:34:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 49.0.1.6109, Zeitstempel: 0x57e44563
Name des fehlerhaften Moduls: mozglue.dll, Version: 49.0.1.6109, Zeitstempel: 0x57e43eea
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e846
ID des fehlerhaften Prozesses: 0x11e0
Startzeit der fehlerhaften Anwendung: 0x01d21af4ed1da412
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll
Berichtskennung: a5ad52bb-86e8-11e6-8299-1cb72c138d94
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/29/2016 11:11:11 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 49.0.1.6109, Zeitstempel: 0x57e44563
Name des fehlerhaften Moduls: mozglue.dll, Version: 49.0.1.6109, Zeitstempel: 0x57e43eea
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e846
ID des fehlerhaften Prozesses: 0xae8
Startzeit der fehlerhaften Anwendung: 0x01d21a31252787e7
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll
Berichtskennung: a9a6c941-8624-11e6-8299-1cb72c138d94
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/29/2016 11:06:05 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Error: (09/29/2016 10:38:17 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 49.0.1.6109, Zeitstempel: 0x57e44563
Name des fehlerhaften Moduls: mozglue.dll, Version: 49.0.1.6109, Zeitstempel: 0x57e43eea
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e846
ID des fehlerhaften Prozesses: 0x11d4
Startzeit der fehlerhaften Anwendung: 0x01d21a2c89945d1c
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll
Berichtskennung: 10f2e046-8620-11e6-8298-1cb72c138d94
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/28/2016 04:19:40 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Error: (09/28/2016 09:30:05 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Error: (09/28/2016 09:30:03 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Error: (09/28/2016 09:29:58 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Error: (09/28/2016 09:29:58 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Error: (09/28/2016 09:29:30 AM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_6240b9c7ecbd0bda.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9600.17810_none_a9edf09f013934e0.manifest.
Systemfehler:
=============
Error: (09/28/2016 04:44:17 PM) (Source: DCOM) (EventID: 10010) (User: doeniel)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/28/2016 03:57:50 PM) (Source: DCOM) (EventID: 10010) (User: doeniel)
Description: Der Server "{1B1F472E-3221-4826-97DB-2C2324D389AE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/28/2016 03:57:20 PM) (Source: DCOM) (EventID: 10010) (User: doeniel)
Description: Der Server "{BF6C1E47-86EC-4194-9CE5-13C15DCB2001}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/28/2016 09:30:52 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (09/28/2016 09:30:52 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\JIMPAN~1\AppData\Local\Temp\ehdrv.sys
Error: (09/28/2016 09:30:51 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\JIMPAN~1\AppData\Local\Temp\ehdrv.sys
Error: (09/28/2016 09:30:51 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (09/28/2016 09:30:51 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (09/28/2016 09:30:51 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\JIMPAN~1\AppData\Local\Temp\ehdrv.sys
Error: (09/26/2016 05:32:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann den angegebenen Pfad nicht finden.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Celeron(R) CPU N2840 @ 2.16GHz
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 3982.62 MB
Verfügbarer physikalischer RAM: 2501.3 MB
Summe virtueller Speicher: 4366.62 MB
Verfügbarer virtueller Speicher: 2844.75 MB
==================== Laufwerke ================================
Drive c: (OS) (Fixed) (Total:449.65 GB) (Free:210.36 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 7D756A28)
Partition: GPT.
==================== Ende von Addition.txt ============================ Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-09-2016
durchgeführt von Jim Panse (Administrator) auf DOENIEL (01-10-2016 14:06:34)
Gestartet von C:\Users\Jim Panse\Desktop
Geladene Profile: Jim Panse (Verfügbare Profile: Jim Panse)
Platform: Windows 8.1 Connected (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(ASUS Cloud Corporation) C:\Program Files (x86)\ASUS\WebStorage\2.1.11.399\AsusWSWinService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
(Zemana Ltd.) C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.17709_none_fa7932f59afc2e40\TiWorker.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Zemana Ltd.) C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe
(Polar Electro Oy) C:\Program Files (x86)\Polar\Polar FlowSync\flowsync.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicatorCom.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [ZAM] => C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe [13736176 2016-09-27] (Zemana Ltd.)
HKLM-x32\...\Run: [WebStorage] => C:\Program Files (x86)\ASUS\WebStorage\2.1.11.399\ASUSWSLoader.exe [63296 2014-08-20] ()
HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [448520 2015-06-24] (DivX, LLC)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861640 2015-06-27] (DivX, LLC)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd)
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\...\Run: [HP Deskjet 3050 J610 series (NET)] => C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\...\Run: [Polar FlowSync] => C:\Program Files (x86)\Polar\Polar FlowSync\FlowSync.exe [1191936 2015-11-19] (Polar Electro Oy)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7191} => C:\Program Files (x86)\Common Files\AWS\2.1.11.399\ASUSWSShellExt64.dll [2013-06-26] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_O] -> {64174815-8D98-4CE6-8646-4C039977D809} => C:\Program Files (x86)\Common Files\AWS\2.1.11.399\ASUSWSShellExt64.dll [2013-06-26] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_U] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4E} => C:\Program Files (x86)\Common Files\AWS\2.1.11.399\ASUSWSShellExt64.dll [2013-06-26] (ASUS Cloud Corporation.)
Startup: C:\Users\Jim Panse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 3050 J610 series (Netzwerk).lnk [2016-10-01]
ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 3050 J610 series (Netzwerk).lnk -> C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4A19AB69-F251-4606-BB05-3659AFC4917B}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-1390156674-2287267807-2482771183-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
FireFox:
========
FF ProfilePath: C:\Users\Jim Panse\AppData\Roaming\Mozilla\Firefox\Profiles\io5oi1bb.default
FF NewTab: about:newtab
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-17] ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2014-05-22] (DivX, LLC.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-17] ()
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2014-05-22] (DivX, LLC.)
FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll [2015-06-29] (DivX, LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.)
R2 Asus WebStorage Windows Service; C:\Program Files (x86)\ASUS\WebStorage\2.1.11.399\AsusWSWinService.exe [71168 2014-08-20] (ASUS Cloud Corporation) [Datei ist nicht signiert]
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S3 vmicvss; C:\Windows\System32\ICSvc.dll [524800 2014-10-29] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
R2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe [13736176 2016-09-27] (Zemana Ltd.)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3892224 2014-03-06] (Qualcomm Atheros Communications, Inc.)
R3 ATP; C:\Windows\System32\drivers\AsusTP.sys [71952 2014-03-31] (ASUS Corporation)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics Co., Ltd.)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-09-03] ()
R3 GPIO; C:\Windows\System32\drivers\iaiogpioe.sys [31232 2013-11-11] (Intel Corporation)
R3 iaioi2c; C:\Windows\System32\drivers\iaioi2ce.sys [67584 2013-11-11] (Intel Corporation)
R3 kbfiltr; C:\Windows\System32\drivers\kbfiltr.sys [17280 2012-08-06] ( )
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-20] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [65408 2016-03-10] (Malwarebytes Corporation)
R0 MBI; C:\Windows\System32\drivers\MBI.sys [29464 2013-10-28] (Intel Corporation)
R0 pwdrvio; C:\Windows\System32\pwdrvio.sys [19152 2013-09-30] ()
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2013-09-30] ()
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics Co., Ltd.)
R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [88592 2014-01-15] (Intel Corporation)
R1 vonetframe; C:\Windows\system32\drivers\vonetframe.sys [932872 2016-08-30] ()
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
R1 ZAM; C:\Windows\System32\drivers\zam64.sys [203680 2016-09-28] (Zemana Ltd.)
R1 ZAM_Guard; C:\Windows\System32\drivers\zamguard64.sys [203680 2016-09-28] (Zemana Ltd.)
S2 catveseatch; \??\C:\Windows\system32\drivers\baszexternal.sys [X]
S1 epp; \??\C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\epp.sys [X]
U0 msahci; system32\drivers\msahci.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-09-30 10:31 - 2016-09-30 10:31 - 01309184 _____ C:\Users\Jim Panse\Desktop\zoek(1).exe
2016-09-29 10:28 - 2016-09-29 10:35 - 00005922 _____ C:\Users\Jim Panse\Desktop\ZHPCleaner.txt
2016-09-29 10:20 - 2016-09-29 10:28 - 00000000 ____D C:\Users\Jim Panse\AppData\Roaming\ZHP
2016-09-29 10:20 - 2016-09-29 10:20 - 00000844 _____ C:\Users\Jim Panse\Desktop\ZHPCleaner.lnk
2016-09-29 10:19 - 2016-09-29 10:19 - 02421760 _____ C:\Users\Jim Panse\Desktop\ZHPCleaner.exe
2016-09-28 16:24 - 2016-09-28 16:25 - 11579432 _____ (SurfRight B.V.) C:\Users\Jim Panse\Desktop\HitmanPro_x64.exe
2016-09-28 09:29 - 2016-09-28 09:29 - 02870984 _____ (ESET) C:\Users\Jim Panse\Desktop\esetsmartinstaller_deu.exe
2016-09-28 09:28 - 2016-09-28 09:28 - 00000803 _____ C:\Users\Jim Panse\Desktop\2016.09.28-08.31.22-i0-t4294967295-d0.txt
2016-09-28 08:30 - 2016-10-01 14:07 - 02074249 _____ C:\Windows\ZAM.krnl.trace
2016-09-28 08:30 - 2016-10-01 14:07 - 00338377 _____ C:\Windows\ZAM_Guard.krnl.trace
2016-09-28 08:30 - 2016-09-28 08:30 - 00203680 _____ (Zemana Ltd.) C:\Windows\system32\Drivers\zamguard64.sys
2016-09-28 08:30 - 2016-09-28 08:30 - 00203680 _____ (Zemana Ltd.) C:\Windows\system32\Drivers\zam64.sys
2016-09-28 08:30 - 2016-09-28 08:30 - 00001166 _____ C:\Users\Public\Desktop\Zemana AntiMalware.lnk
2016-09-28 08:30 - 2016-09-28 08:30 - 00000000 ____D C:\Users\Jim Panse\AppData\Local\Zemana
2016-09-28 08:30 - 2016-09-28 08:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zemana AntiMalware
2016-09-28 08:30 - 2016-09-28 08:30 - 00000000 ____D C:\Program Files (x86)\Zemana AntiMalware
2016-09-28 08:28 - 2016-09-28 08:29 - 05311536 _____ ( ) C:\Users\Jim Panse\Desktop\Zemana.AntiMalware.Setup.exe
2016-09-27 16:55 - 2016-09-27 16:55 - 00003685 _____ C:\Users\Jim Panse\Desktop\Result.txt
2016-09-27 16:53 - 2016-09-27 16:53 - 00957952 _____ (Farbar) C:\Users\Jim Panse\Desktop\ListParts64.exe
2016-09-26 17:36 - 2016-10-01 14:07 - 00012503 _____ C:\Users\Jim Panse\Desktop\FRST.txt
2016-09-26 17:35 - 2016-09-26 17:35 - 00001177 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-09-26 17:35 - 2016-09-26 17:35 - 00001165 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-09-26 17:35 - 2016-09-26 17:35 - 00000000 ____D C:\Users\Jim Panse\AppData\Roaming\Mozilla
2016-09-26 17:35 - 2016-09-26 17:35 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-09-26 17:28 - 2016-09-26 17:28 - 00243744 _____ C:\Users\Jim Panse\Desktop\Firefox Setup Stub 49.0.1.exe
2016-09-25 16:51 - 2016-09-26 17:32 - 00001247 _____ C:\Users\Jim Panse\Desktop\Fixlog.txt
2016-09-25 16:48 - 2016-09-25 16:48 - 00284248 _____ C:\Windows\Minidump\092516-23265-01.dmp
2016-09-20 21:26 - 2016-09-28 16:44 - 00021193 _____ C:\Users\Jim Panse\Desktop\Addition.txt
2016-09-20 21:13 - 2016-09-20 21:13 - 00284304 _____ C:\Windows\Minidump\092016-20125-01.dmp
2016-09-20 20:36 - 2016-09-25 12:26 - 00008062 _____ C:\Users\Jim Panse\Desktop\SystemLook.txt
2016-09-20 20:35 - 2016-09-20 20:35 - 00165376 _____ C:\Users\Jim Panse\Desktop\SystemLook_x64.exe
2016-09-20 20:33 - 2016-09-20 20:33 - 00284304 _____ C:\Windows\Minidump\092016-29203-01.dmp
2016-09-20 20:29 - 2016-09-20 20:29 - 00284304 _____ C:\Windows\Minidump\092016-29890-01.dmp
2016-09-18 23:07 - 2016-09-18 23:08 - 00000557 _____ C:\Users\Jim Panse\Desktop\JRT.txt
2016-09-18 23:04 - 2016-09-18 23:04 - 01610560 _____ (Malwarebytes) C:\Users\Jim Panse\Desktop\JRT(1).exe
2016-09-18 23:02 - 2016-09-18 23:04 - 00001200 _____ C:\Users\Jim Panse\Desktop\mbam.txt
2016-09-18 22:37 - 2016-09-20 20:24 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-18 22:37 - 2016-09-18 22:37 - 00001120 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-09-18 22:37 - 2016-09-18 22:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-09-18 22:37 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-09-18 22:37 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-09-18 22:37 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-09-18 22:32 - 2016-09-18 22:32 - 22851472 _____ (Malwarebytes ) C:\Users\Jim Panse\Desktop\mbam-setup-2.2.1.1043.exe
2016-09-18 22:28 - 2016-09-18 22:28 - 00284304 _____ C:\Windows\Minidump\091816-34125-01.dmp
2016-09-18 22:19 - 2016-09-18 22:20 - 03861056 _____ C:\Users\Jim Panse\Desktop\AdwCleaner_6.020.exe
2016-09-17 22:14 - 2016-09-17 22:14 - 00000000 ____D C:\zoek_backup
2016-09-17 22:12 - 2016-09-17 22:12 - 01309184 _____ C:\Users\Jim Panse\Desktop\zoek.exe
2016-09-17 20:47 - 2016-10-01 14:06 - 00000000 ____D C:\Users\Jim Panse\Desktop\FRST-OlderVersion
2016-09-17 20:43 - 2016-09-17 20:43 - 00000000 ____D C:\Users\Jim Panse\Desktop\Alte Firefox-Daten
2016-09-09 22:58 - 2016-09-25 16:48 - 411323392 _____ C:\Windows\MEMORY.DMP
2016-09-09 22:58 - 2016-09-09 22:59 - 00304944 _____ C:\Windows\Minidump\090916-34796-01.dmp
2016-09-09 22:51 - 2016-09-09 22:51 - 03826240 _____ C:\Users\Jim Panse\Downloads\adwcleaner_6.010.exe
2016-09-09 22:47 - 2016-09-09 22:47 - 00465024 _____ (Bleeping Computer, LLC) C:\Users\Jim Panse\Downloads\sc-cleaner.exe
2016-09-09 22:32 - 2016-09-09 22:34 - 54287072 _____ (Microsoft Corporation) C:\Users\Jim Panse\Downloads\Windows-KB890830-x64-V5.39.exe
2016-09-08 17:48 - 2016-09-08 17:48 - 02312224 _____ (Kaspersky Lab) C:\Users\Jim Panse\Downloads\kts17.0.0.611de_10846.exe
2016-09-08 17:17 - 2016-09-08 17:17 - 00000017 _____ C:\Users\Jim Panse\AppData\Local\resmon.resmoncfg
2016-09-08 17:15 - 2016-09-08 17:24 - 197298648 _____ (Kaspersky Lab) C:\Users\Jim Panse\Downloads\kis15.0.2.361de_7913.exe
2016-09-08 16:44 - 2016-09-08 16:44 - 00000000 ____D C:\Users\Jim Panse\AppData\Roaming\Chip Digital GmbH
2016-09-05 13:39 - 2016-09-05 13:39 - 02019656 _____ (Bleeping Computer, LLC) C:\Users\Jim Panse\Downloads\rkill.exe
2016-09-05 05:59 - 2016-09-05 05:59 - 02150192 _____ C:\Users\Jim Panse\Downloads\Adaware_Installer.exe
2016-09-04 16:09 - 2016-09-05 10:30 - 00000000 ____D C:\Program Files\VS Revo Group
2016-09-04 15:58 - 2016-09-04 15:58 - 01610560 _____ (Malwarebytes) C:\Users\Jim Panse\Desktop\JRT.exe
2016-09-04 14:53 - 2016-09-05 10:30 - 00000000 ____D C:\Users\Jim Panse\Desktop\mbar
2016-09-04 14:53 - 2016-09-04 15:56 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-09-04 14:52 - 2016-09-04 14:52 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Jim Panse\Desktop\mbar-1.09.3.1001.exe
2016-09-03 20:47 - 2016-09-03 20:47 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-09-03 20:46 - 2016-09-03 20:46 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\Jim Panse\Downloads\SpyHunter-Installer.exe
2016-09-03 20:04 - 2016-09-03 20:04 - 00002100 _____ C:\Windows\system32\.crusader
2016-09-03 19:53 - 2016-09-05 10:30 - 00000000 ____D C:\ProgramData\HitmanPro
2016-09-03 19:46 - 2016-09-03 19:48 - 00441430 _____ C:\TDSSKiller.3.1.0.11_03.09.2016_19.46.24_log.txt
2016-09-03 19:37 - 2016-09-03 19:37 - 00000000 ____D C:\Users\Jim Panse\Documents\Simply Super Software
2016-09-03 19:09 - 2016-09-03 19:33 - 00000000 ____D C:\Users\Jim Panse\AppData\Roaming\AVAST Software
2016-09-03 19:02 - 2016-09-03 19:02 - 00000000 ____D C:\ProgramData\TEMP
2016-09-03 19:01 - 2016-09-03 19:01 - 00000000 ____D C:\ProgramData\Simply Super Software
2016-09-03 14:08 - 2016-10-01 14:06 - 02404352 _____ (Farbar) C:\Users\Jim Panse\Desktop\FRST64.exe
2016-09-03 14:08 - 2016-09-28 16:35 - 00000000 ____D C:\FRST
2016-09-03 13:29 - 2015-09-27 19:01 - 00001373 _____ C:\Users\Jim Panse\Documents\indexfile.txt
2016-09-03 13:26 - 2016-09-03 13:26 - 00000000 ____D C:\ProgramData\Emsisoft
2016-09-03 13:01 - 2016-09-03 18:46 - 00000000 ____D C:\Program Files\Emsisoft Anti-Malware
2016-09-02 20:53 - 2016-09-03 13:54 - 00000000 ____D C:\Program Files (x86)\Avira
2016-09-02 19:57 - 2016-09-02 19:57 - 00002259 _____ C:\Windows\epplauncher.mif
2016-09-02 19:57 - 2016-09-02 19:57 - 00000000 ____D C:\66bb6d0e41e9b7805c5d14f25777fc
2016-09-02 19:50 - 2016-09-05 10:30 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2016-09-02 17:54 - 2016-09-02 17:54 - 00027624 _____ C:\Windows\system32\lsdel.exe
2016-09-02 17:39 - 2016-09-17 20:30 - 00000000 ____D C:\Program Files\Common Files\AV
2016-09-02 17:36 - 2016-09-02 18:40 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-09-02 17:36 - 2016-09-02 18:31 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2016-09-02 16:19 - 2016-09-02 16:19 - 00000000 _____ C:\autoexec.bat
2016-09-02 15:08 - 2016-09-18 22:26 - 00000000 ____D C:\AdwCleaner
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-01 14:06 - 2016-08-30 05:38 - 00000000 ____D C:\ProgramData\winfirewall
2016-10-01 14:04 - 2015-07-14 11:25 - 00000093 _____ C:\Users\Jim Panse\AppData\Roaming\sp_data.sys
2016-09-30 10:39 - 2015-10-07 20:32 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-09-29 11:07 - 2015-07-14 11:21 - 00000000 ____D C:\Users\Jim Panse
2016-09-29 11:05 - 2016-08-30 05:35 - 00807976 _____ C:\Windows\vonetframeHelp.dll
2016-09-29 11:05 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-29 10:29 - 2015-07-14 11:27 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1390156674-2287267807-2482771183-1001
2016-09-28 16:06 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2016-09-28 15:20 - 2015-08-07 21:03 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-09-26 17:35 - 2015-07-14 11:38 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-09-25 16:51 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-09-25 16:48 - 2015-12-20 13:16 - 00000000 ____D C:\Windows\Minidump
2016-09-20 21:16 - 2016-07-26 17:33 - 00000000 ____D C:\Users\Jim Panse\AppData\LocalLow\Temp
2016-09-18 22:37 - 2015-08-07 15:11 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-09-17 22:21 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-09-17 22:21 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2016-09-17 22:18 - 2015-07-14 22:34 - 00000000 ____D C:\Users\Jim Panse\Desktop\Programme
2016-09-17 20:39 - 2015-10-07 20:32 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-09-17 20:39 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-09-17 20:39 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\Macromed
2016-09-17 20:32 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf
2016-09-17 20:31 - 2013-08-22 17:36 - 00000000 ___HD C:\Windows\ELAMBKUP
2016-09-17 20:31 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\ELAM
2016-09-17 20:30 - 2014-11-09 12:31 - 00765582 _____ C:\Windows\system32\perfh007.dat
2016-09-17 20:30 - 2014-11-09 12:31 - 00159366 _____ C:\Windows\system32\perfc007.dat
2016-09-17 20:30 - 2014-03-18 17:25 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-09 22:34 - 2015-07-16 23:54 - 147640136 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-09-08 16:51 - 2015-07-14 23:09 - 00075248 _____ (Baidu, Inc.) C:\Windows\system32\bdhookx64.dll
2016-09-08 16:51 - 2015-07-14 23:09 - 00032752 _____ (Baidu, Inc.) C:\Windows\SysWOW64\bdhookx86.dll
2016-09-08 16:45 - 2015-07-14 23:06 - 00000000 ____D C:\Users\Jim Panse\AppData\Roaming\BavMini
2016-09-05 13:58 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2016-09-05 13:46 - 2014-11-09 06:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS
2016-09-05 13:46 - 2014-11-09 06:58 - 00000000 ____D C:\Program Files (x86)\ASUS
2016-09-05 10:30 - 2016-07-30 23:55 - 00000000 ____D C:\Users\Jim Panse\AppData\Local\Downloaded Installations
2016-09-05 10:30 - 2015-07-14 11:19 - 00000000 ___SD C:\Windows\system32\GWX
2016-09-05 10:30 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
2016-09-05 10:30 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppCompat
2016-09-05 10:17 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\registration
2016-09-03 14:20 - 2014-11-09 06:59 - 00000000 ____D C:\ProgramData\Skype
2016-09-02 21:05 - 2015-07-14 11:37 - 00000000 __SHD C:\Users\Jim Panse\AppData\LocalLow\EmieUserList
2016-09-02 21:05 - 2015-07-14 11:36 - 00000000 __SHD C:\Users\Jim Panse\AppData\LocalLow\EmieSiteList
2016-09-02 20:24 - 2015-08-07 12:47 - 00000000 ____D C:\Program Files (x86)\Google
2016-09-02 20:24 - 2015-08-07 12:46 - 00000000 ____D C:\Users\Jim Panse\AppData\Local\Google
2016-09-02 18:47 - 2015-07-14 22:47 - 00000000 ____D C:\Program Files\Common Files\Apple
2016-09-02 18:31 - 2015-07-14 22:49 - 00000000 ____D C:\ProgramData\Apple Computer
2016-09-02 14:46 - 2015-07-15 08:34 - 00000000 ____D C:\ProgramData\boost_interprocess
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-07-14 11:25 - 2016-10-01 14:04 - 0000093 _____ () C:\Users\Jim Panse\AppData\Roaming\sp_data.sys
2016-09-08 17:17 - 2016-09-08 17:17 - 0000017 _____ () C:\Users\Jim Panse\AppData\Local\resmon.resmoncfg
2015-07-27 17:48 - 2015-07-27 17:48 - 0000057 _____ () C:\ProgramData\Ament.ini
2015-04-03 18:03 - 2015-04-03 18:03 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-11-09 06:58 - 2012-09-07 13:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
2014-11-09 06:58 - 2009-07-22 12:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
2014-11-09 06:58 - 2012-09-07 13:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-09-28 15:57
==================== Ende von FRST.txt ============================ |